8 декабря 2025 года Государственной корпорацией по атомной энергии «Росатом» (далее – Госкорпорация Росатом) опубликован
проект приказа «Об утверждении порядка проведения в отношении субъектов критической информационной инфраструктуры (далее – КИИ) Российской Федерации (далее – РФ), осуществляющих деятельность в области атомной энергии, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов КИИ РФ, утвержденных
постановлением Правительства РФ от 08.02.2018 № 127, и критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов КИИ РФ, утвержденных
постановлением Правительства РФ от 08.02.2018 № 127».
- Сведения о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий (далее – Сведения о категорировании) для субъектов КИИ в области атомной энергии, оценят на актуальность и достоверность по правилам Госкорпорации Росатом (далее – Правила оценки сведений о категорировании).
Правила оценки сведений о категорировании Госкорпорацией Росатом включат следующие этапы:
- формирование рабочей группы для проведения оценки;
- ежегодный запрос сведений от Федеральной службы по техническому и экспортному контролю РФ (далее – ФСТЭК России) о всех субъектах КИИ в области атомной энергии;
- запрос Сведений о категорировании субъектам КИИ (срок ответа на запрос составит – 10 рабочих дней);
- утверждение до 10 апреля ежегодного графика выездных оценок по месту нахождения объектов КИИ;
- проведение выездной оценки объекта КИИ (не более 10 рабочих дней) с предварительным согласованием с субъектом КИИ даты, времени проведения оценки и иных условий;
- формирование и утверждение экспертного заключения в течение 15 рабочих дней по итогам оценки.
Субъекты КИИ смогут направить возражение на экспертное заключение в Госкорпорацию Росатом в течение 20 рабочих дней.
К организациям, привлекаемым для проведения оценки, установят требования, включающие:
- наличие действующей лицензии:
— на проведение работ с использованием сведений, составляющих государственную тайну;
— на деятельность по технической защите конфиденциальной информации (далее – ТЗКИ) в части оказания услуг по контролю защищенности конфиденциальной информации от несанкционированного доступа (далее – НСД) и ее модификации в средствах и системах информатизации или услуг по мониторингу информационной безопасности (далее – ИБ) средств и систем информатизации.
- отсутствие в организации процедур реорганизации, ликвидации или банкротства;
- ведение основного вида деятельности в области информационных технологий (далее – ИТ) и иные требования.
Дата окончания общественного обсуждения – 23 декабря 2025 года.